每周以太坊进展 2020/11/15

Geth 团队发现了 Go 语言中的一个 bug

## Eth1 * Geth 团队[发现了 Go 语言中的一个 bug](https://blog.ethereum.org/2020/11/12/geth_security_release/)(这是[以太坊相关团队在几个月内发现的第二个 Golang bug](https://twitter.com/drakefjustin/status/1326996515416576005)) * 所以,请立即升级到 Geth [v1.9.24](https://github.com/ethereum/go-ethereum/releases/tag/v1.9.24) * 每次宣布为 “安全性” 更新的时候都升级你的客户端 * 周三时候,[Infura 宕机](https://blog.infura.io/infura-mainnet-outage-post-mortem-2020-11-11/)了几个小时,因为他们几个月来没有升级 Geth 客户端。似乎很小一部分的算力也没有升级,因此在几个小时内在一条分叉上出了一些块 * 根本上是 Optimism 团队[引爆了这个问题](https://twitter.com/jinglanW/status/1326651349912719360),因为他们发现了 Geth 曾经存在,但已经修复了的一个 bug * [该问题的技术解读](https://twitter.com/lightclients/status/1326947036961239042) * Geth 团队发布事后报告,解释[他们为什么要选择静默升级](https://gist.github.com/karalabe/e1891c8a99fdc16c4e60d9713c35401f) * 最新的[核心开发者会议](https://www.youtube.com/watch?v=5-614J9qNvY)。Beiko 的[备忘录](https://twitter.com/TimBeiko/status/1327249352205615106):正在为柏林分叉排查问题、达成共识 * 最新的 [1559 会议](https://hackmd.io/@timbeiko/1559-updates/https%3A%2F%2Fhackmd.io%2F%40timbeiko%2F1559-update-003):测试网、工具、模拟 * [Alexandria 状态中继者 p2p 网络](https://snakecharmers.ethereum.org/alexandria-dev-update-1/):使用 SSZ、通过 UDP 来传输数据 ## PoS 启动 * 最新的 [what’s new in eth2](https://hackmd.io/@benjaminion/eth2_news/https%3A%2F%2Fhackmd.io%2F%40benjaminion%2Fwnie2_201113) * 最新的 [eth2 更新速览](https://blog.ethereum.org/2020/11/13/eth2-quick-update-no-20/):Toledo 和 Pyrmont 测试网预热 * [Staking 社区奖金](https://ethereum.org/en/eth2/get-involved/staking-community-grants/):鼓励工具、文档和教育 * 最新的 [eth2 实现者会议](https://youtu.be/yFjs_tB6I-Y?t=147)。来自 [Mamy](https://gist.github.com/mratsim/6c3ced507236af7d2995fa74f1a1a380) 和 [Ben](https://hackmd.io/@benjaminion/B1GPwjcKP) 的备忘录。路线图优先级:数据分片、轻客户端、结束 PoW。 * SigmaPrime 的模糊测试发现了 [prysm 客户端的 2 个共识 bug 和 Teku 客户端的一个很小的 bug](https://blog.sigmaprime.io/beacon-fuzz-09.html) * [forkmon](https://eth2-fork-mon.stokes.io/):PoS 的分叉检测工具 * 巴塞罗那超级计算机的[客户端基准测试结果](https://github.com/leobago/BSC-ETH2/blob/master/report/Clients_behaviour_report.pdf) * 客户端更新:[Lighthouse](https://lighthouse.sigmaprime.io/update-32.html)、[Nimbus](https://our.status.im/nimbus-update-november-10/)、[Prysm](https://medium.com/prysmatic-labs/upcoming-prysm-v1-release-afea046d7ea1)、[Teku](https://github.com/ConsenSys/teku/releases/tag/0.12.14)。要点是为主网启动发布 * [Staking 常见问题](https://www.reddit.com/r/ethstaker/comments/ju61pf/ethstaker_faq/)以及[质押的最佳实践](https://docs.google.com/document/d/1WZuP-K0S4RKlwH4GQVcGpgzVYPdpZF0WiHsawnmOKxM/edit) ## Layer-2 * Celer 的 [State Guardian Network 第一阶段启动](https://blog.celer.network/2020/11/09/celer-state-guardian-network-launches-on-mainnet/) * Fuel:[让以太坊成为资产创造和结算层](https://fuellabs.medium.com/the-future-of-l1-ethereum-5ec5d9a01c10) ## 开发者材料 * [EthereumNodes](https://ethereumnodes.com/):公开的 PRC 端点的仪表盘 * [Miao](https://kndrck.co/posts/miao-evm-tx-decoder/): Kendrick Tan 的 EVM 交易解码器,不需要额外的数据处理 * 用户 TheGraph 的工具箱,[带有 subgraph 映射通用的函数](https://github.com/Amxx/graphprotocol-utils) * [用于 Solidity 和 Vyper 的 Railroad 模式](https://www.reddit.com/r/ethdev/comments/jr65tk/railroad_diagrams_of_solidity_and_vyper_antlr4/) * [OpenZeppelin 可升级合约](https://forum.openzeppelin.com/t/first-release-of-openzeppelin-contracts-upgradeable/4548) * [使用 Chainlink 测试 Eth 代码](https://blog.chain.link/testing-chainlink-smart-contracts/) * [通过 GraphQL 断点来预测执行](https://dfuse.io/en/announcing-speculative-execution-for-ethereum/) ## 安全 * Samczsun: [如何使用价格信息输入机制](https://samczsun.com/so-you-want-to-use-a-price-oracle/) * Perez, Livshits 论文: [“有漏洞” 的以太坊代码并不意味着已经被爆破过](https://arxiv.org/pdf/1902.06710) * Slither [v0.6.14](https://github.com/crytic/slither/releases/tag/0.6.14):提高了对 Solidity v0.7 的支持,与 Hardhat 协同工作 * Certora 发现了 [ABI 编码器 bug](https://www.certora.com/blog/confusedABI.html) * Akropolis [可重入漏洞导致被盗 200 万美元 Dai](https://medium.com/@peckshield/akropolis-incident-root-cause-analysis-c11ee59e05d4) * ValueDefi(此前的 yfv)推特声称具备 “最高安全性”,[几个小时后遭遇信息输入机制攻击,损失 740 万美元](https://medium.com/@peckshield/value-defi-incident-root-cause-analysis-fbab71faf373) ## 应用 * Dai 流通量本周突破 [10 亿大关](https://twitter.com/MakerDAO/status/1327335078477774848) * Synthetix 根据布伦特原油(ICE)提供了[原油衍生品](https://blog.synthetix.io/soil-ioil/) * [Aave v2 上线 Kovan 测试网](https://medium.com/aave/aave-v2-is-available-on-public-testnet-dc13e3dca2b) (完) * * * **原文链接:** [https://weekinethereumnews.com/week-in-ethereum-news-november-15-2020/](https://weekinethereumnews.com/week-in-ethereum-news-november-15-2020/) **作者:** Evan Van Ness **翻译:** 阿剑 Week In Ethereum News 现正得到 [Chainlink](https://chain.link/) 的赞助。 本文由作者授权 EthFans 翻译及再出版。

Eth1

  • Geth 团队发现了 Go 语言中的一个 bug(这是以太坊相关团队在几个月内发现的第二个 Golang bug)

    • 所以,请立即升级到 Geth v1.9.24
    • 每次宣布为 “安全性” 更新的时候都升级你的客户端
  • 周三时候,Infura 宕机了几个小时,因为他们几个月来没有升级 Geth 客户端。似乎很小一部分的算力也没有升级,因此在几个小时内在一条分叉上出了一些块

    • 根本上是 Optimism 团队引爆了这个问题,因为他们发现了 Geth 曾经存在,但已经修复了的一个 bug
    • 该问题的技术解读
    • Geth 团队发布事后报告,解释他们为什么要选择静默升级
  • 最新的核心开发者会议。Beiko 的备忘录:正在为柏林分叉排查问题、达成共识

  • 最新的 1559 会议:测试网、工具、模拟

  • Alexandria 状态中继者 p2p 网络:使用 SSZ、通过 UDP 来传输数据

PoS 启动

  • 最新的 what’s new in eth2
  • 最新的 eth2 更新速览:Toledo 和 Pyrmont 测试网预热
  • Staking 社区奖金:鼓励工具、文档和教育
  • 最新的 eth2 实现者会议。来自 Mamy 和 Ben 的备忘录。路线图优先级:数据分片、轻客户端、结束 PoW。
  • SigmaPrime 的模糊测试发现了 prysm 客户端的 2 个共识 bug 和 Teku 客户端的一个很小的 bug
  • forkmon:PoS 的分叉检测工具
  • 巴塞罗那超级计算机的客户端基准测试结果
  • 客户端更新:Lighthouse、Nimbus、Prysm、Teku。要点是为主网启动发布
  • Staking 常见问题以及质押的最佳实践

Layer-2

  • Celer 的 State Guardian Network 第一阶段启动
  • Fuel:让以太坊成为资产创造和结算层

开发者材料

  • EthereumNodes:公开的 PRC 端点的仪表盘
  • Miao: Kendrick Tan 的 EVM 交易解码器,不需要额外的数据处理
  • 用户 TheGraph 的工具箱,带有 subgraph 映射通用的函数
  • 用于 Solidity 和 Vyper 的 Railroad 模式
  • OpenZeppelin 可升级合约
  • 使用 Chainlink 测试 Eth 代码
  • 通过 GraphQL 断点来预测执行

安全

  • Samczsun: 如何使用价格信息输入机制
  • Perez, Livshits 论文: “有漏洞” 的以太坊代码并不意味着已经被爆破过
  • Slither v0.6.14:提高了对 Solidity v0.7 的支持,与 Hardhat 协同工作
  • Certora 发现了 ABI 编码器 bug
  • Akropolis 可重入漏洞导致被盗 200 万美元 Dai
  • ValueDefi(此前的 yfv)推特声称具备 “最高安全性”,几个小时后遭遇信息输入机制攻击,损失 740 万美元

应用

  • Dai 流通量本周突破 10 亿大关
  • Synthetix 根据布伦特原油(ICE)提供了原油衍生品
  • Aave v2 上线 Kovan 测试网

(完)

原文链接: https://weekinethereumnews.com/week-in-ethereum-news-november-15-2020/ 作者: Evan Van Ness 翻译: 阿剑

Week In Ethereum News 现正得到 Chainlink 的赞助。

本文由作者授权 EthFans 翻译及再出版。

区块链技术网。

  • 发表于 2020-11-18 10:58
  • 阅读 ( 609 )
  • 学分 ( 5 )
  • 分类:以太坊

评论